当前位置:首页 > 实时快讯 > 正文

npm软件包遭恶意代码注入,Scam Sniffer披露安全风险及应对建议

Scam Sniffer于9月9日披露,知名开发者qix的npm软件包chalk、strip-ansi及color-convert因钓鱼攻击被注入恶意代码,攻击手段涉及挂钩钱包功能、篡改ETH/SOL交易收款地址及替换网络响应中的地址。受影响软件包下载量超10亿次,可能导致JavaScript生态系统面临风险。恶意代码可在交易时自动替换加密地址窃取资金。用户安全建议包括:核对钱包界面收款人及金额、检查粘贴后地址变动、复查近期交易记录、高价值操作优先使用硬件钱包。Ledger CTO Charles Guillemet指出,硬件钱包用户可通过核查交易签名规避风险,非硬件钱包用户应暂缓链上操作,目前尚无证据表明助记词已被窃取。

相关文章:

  • 慢雾安全团队披露GitHub热门Solana工具含恶意代码致资产被盗2025-07-03 19:47:26
  • 京东与腾讯集团建议央行发行人民币稳定币 应对美元稳定币扩张2025-07-04 10:43:30
  • ZKSpace疑遭安全攻击 400万美元资产遭转移2025-07-10 09:47:09
  • 黑客组织利用V2EX平台伪装招聘实施恶意代码攻击2025-07-28 12:04:33
  • 慢雾创始人警示门罗币遭51%攻击,Qubic矿池或引发区块链安全风险2025-08-12 17:43:15
  • WLF协议披露重大风险应对机制2025-08-30 20:11:10
  • 慢雾安全团队披露WLFI私募用户因私钥泄露遭钓鱼攻击2025-08-31 20:53:11
  • 欧洲央行执委施纳贝尔建议维持利率不变以应对通胀与关税压力2025-09-02 15:33:23
  • 安全公司揭露新型供应链攻击:利用以太坊合约分发npm恶意组件2025-09-04 18:59:57
  • npm软件包遭恶意代码注入,Scam Sniffer披露安全风险及应对建议2025-09-09 08:39:53